HTTP 서버 속성
HTTP 서버 속성 (HTTP server properties)
HTTP 서버 속성은 보안(Seecurity)을 처리하고 Web UI와 클라이언트 API를 서비스하는 Trino의 HTTP 서버를 구성할 수 있게 해 줘요. 보안 내부 통신도 여기에 포함돼요.
출처: 문서
본문
일반 (General)
http-server.process-forwarded
- 타입: boolean
- 기본값:
false
HTTP로 전달된(forwarded) HTTPS 요청을 보안 요청으로 취급할지 여부예요. 전달된 요청에서 X-Forwarded 헤더가 HTTPS로 설정되어 있어야 해요. 이는 보통 HTTPS를 종료(terminate)하고 HTTP로 바꾸는 로드 밸런서가 수행해요. Trino나 Trino Gateway 앞에 그런 로드 밸런서를 둘 때 true로 설정하세요. 자세한 내용은 로드 밸런서로 TLS/HTTPS 종료 문서를 참고하세요.
HTTP와 HTTPS (HTTP and HTTPS)
http-server.http.port
- 타입: integer
- 기본값:
8080
HTTP 서버의 HTTP 포트를 지정해요.
http-server.https.enabled
- 타입: boolean
- 기본값:
false
TLS와 HTTPS를 활성화할지 여부예요.
http-server.https.port
- 타입: integer
- 기본값:
8443
HTTP 서버의 HTTPS 포트를 지정해요.
http-server.https.included-cipher와 http-server.https.excluded-cipher
TLS에 사용할 암호화(cipher)의 선택적 설정이에요. 자세한 내용은 지원 표준에서 찾을 수 있어요.
http-server.https.keystore.path
- 타입: string
TLS와 HTTPS를 활성화하는 데 사용하는 PEM 또는 Java 키스토어 파일의 위치예요.
http-server.https.keystore.key
- 타입: string
PEM 또는 Java 키스토어의 비밀번호예요.
http-server.https.truststore.path
- 타입: boolean
- 기본값:
false
추가 인증 기관(certificate authorities)을 위한 선택적 PEM 또는 Java 트러스트스토어 파일의 위치예요. 자세한 내용은 TLS와 HTTPS 문서를 참고하세요.
http-server.https.truststore.key
- 타입: boolean
- 기본값:
false
선택적 PEM 또는 Java 트러스트스토어의 비밀번호예요.
http-server.https.keymanager.password
- 타입: string
특정 키에 다른 비밀번호가 설정되어 있을 때 키스토어 내 키의 비밀번호예요. 자세한 내용은 TLS와 HTTPS 문서를 참고하세요.
http-server.https.secure-random-algorithm
- 타입: string
내부 통신을 위한 보안 난수 값을 생성할 알고리즘의 선택적 이름이에요.
http-server.https.ssl-session-timeout
- 타입: duration
- 기본값:
4h
유효한 TLS 클라이언트 세션의 지속 시간이에요.
http-server.https.ssl-session-cache-size
- 타입: integer
- 기본값:
10000
SSL 세션 캐시 항목의 최대 수예요.
http-server.https.ssl-context.refresh-time
- 타입: duration
- 기본값:
1m
기본 인증서를 다시 로드하는 사이의 시간 간격이에요.
인증 (Authentication)
http-server.authentication.type
- 타입: string
활성화할 인증 유형의 순서 있는 목록을 구성해요.
모든 인증은 TLS와 HTTPS 또는 프로세스 전달 활성화를 통한 보안 연결과 구성된 공유 비밀이 필요해요.
http-server.authentication.allow-insecure-over-http
- 타입: boolean
어떤 인증이라도 활성화되어 있을 때 HTTP를 허용할지 여부예요. 기본값은 true지만, 활성 인증이 있으면 자동으로 false로 설정돼요. 값을 true로 강제하는 것은 테스트에 유용할 수 있지만 안전하지 않아요. 자세한 내용은 TLS와 HTTPS 문서를 참고하세요.
http-server.authentication.certificate.*
인증서 인증(Certificate authentication)을 위한 구성 속성이에요.
http-server.authentication.jwt.*
JWT 인증을 위한 구성 속성이에요.
http-server.authentication.krb5.*
Kerberos 인증을 위한 구성 속성이에요.
http-server.authentication.oauth2.*
OAuth 2.0 인증을 위한 구성 속성이에요.
http-server.authentication.password.*
PASSWORD 인증 유형인 LDAP 인증, 비밀번호 파일 인증, Salesforce 인증을 위한 구성 속성이에요.
로깅 (Logging)
http-server.log.*
로깅 속성(Logging properties)을 위한 구성 속성이에요.
내부 통신 (Internal communication)
다음 속성들은 Trino 클러스터의 모든 노드 사이의 내부 통신을 구성하는 데 사용돼요.
internal-communication.shared-secret
- 타입: string
특정 클러스터의 코디네이터와 워커만 공유하고 클러스터 내부에서 인증에 사용하는 비밀 문자열이에요. 자세한 내용은 공유 비밀 구성을 참고하세요.
internal-communication.http2.enabled
- 타입: boolean
- 기본값:
true
내부 통신에 HTTP/2 프로토콜을 사용해 HTTP/1.1보다 확장성을 높일지 여부예요. 배포 환경에서 클러스터 내 HTTP/2 사용에 문제가 생길 때만 이 기능을 끄세요.
internal-communication.https.required
- 타입: boolean
- 기본값:
false
모든 내부 통신에 SSL/TLS 사용을 활성화할지 여부예요.
더 알아보기 (Learn more)
내부 통신 보안을 자세히 알고 싶다면 내부 통신 문서를 이어서 읽어 보세요.